Wie Sie MS 365 im Sinne des Datenschutzes besser nutzen können
Wie Sie MS 365 gem. DSGVO optimieren können
Die Corona Pandemie hat den Weg in die Cloud beschleunigt. Ich denke das ist nichts neues nach einem Jahr Corona. Leider wurde dabei aber der Fokus auf die Funktion der Cloud-Dienste und weniger ein Blick auf den Datenschutz gelegt.
Im Laufe der Zeit haben sich die Datenschützer primär die Videokonferenz-Angebote angeschaut und Ihre bedenken geäußert.
Dabei liegt der Fokus zum einen im Unternehmensbereich, zum anderen aber auch im öffentlichen Bereich. So gibt es einen entsprechenden Streit in Rheinland-Pfalz über die Nutzung von MS Teams.
Hierbei treffen die beiden Interpretationsweisen des Datenschutzes und der Wirtschaft aufeinander. Auch bei uns ist das Thema nicht neu. Durch die langjährige Auditor-Erfahrung und die mehrjährige Beschäftigung mit dem Thema bekommen wir auch täglich Anfragen, wie wir es denn Vertreten können auf der einen Seite Microsoft Partner zu sein und auf der anderen Seite die Informationssicherheit und den Datenschutz als wichtiges Element im Portfolio haben.
Die Antwort ist nicht einfach, aber wir erklären es gerne:
1. Wir vertreten die Ansicht, dass MS365 mit entsprechend von uns bereitgestellten Konfigurationen Datenschutzkonform nutzbar ist.
2. Nicht jeder Kunde hat das Budget sich Server und ähnliche Infrastrukturen zu mieten oder ist mit den Leistungen oder Preisen von deutschen Providern nicht zufrieden. Bei diesen Kunden steht der Nutzen im Vordergrund, da diese keine „kritischen“ Daten in die Cloud geben. Daher helfen helfen wir diesen Kunden mit einer Absicherung der Tenants im Policy Bereich und reduzieren damit den unkontrollierten Datentransport auf ein Minimum. Zusätzlich bieten wir externe Verschlüsselungsmöglichkeiten, sodass hier das Sicherheitsniveau steigen kann.
3. Es gibt Kunden, die sich der Tragweite nicht bewusst sind, aber nicht auf den Service verzichten wollen. Hierbei haben wir die Möglichkeit mit unserem Partner Univention eine Pseudonymisierte Nutzung von MS 365 anzubieten. Ein Erfolgsprojekt aus einer Fuldaer Schule kann hier nachgelesen werden.
4. Zukünftig bieten wir unseren Kunden eine Lösung als Deutscher CSP an, um einen ähnlichen Funktionsumfang von MS 365 bieten zu können und trotzdem a) preislich gut sind und b) volle Daten und Informationskontrolle haben.
Wie zu sehen ist, sollte man die Augen offen halten. Der einfachste Weg ist kurzfristig der schnellste und vermeintlich günstigste. Langfristig kann dieses aber zu hohen Folgekosten führen. Wir beraten daher JEDEN Kunden in den Belangen ausführlich, damit dieser für Sich die beste Entscheidung treffen kann. Denn die Verantwortung des Datenschutzes ist nicht delegierbar an externe Parteien.
Wenn Sie mehr Details oder Fragen haben stehen wir Ihnen jederzeit zur Verfügung.